Pedoman  ·  2026-08-02

CISA menerbitkan 'Open Source Software: Security Principles and Practices' dengan panduan khusus tentang mengevaluasi model AI open source

PedomanMedium dampakUnited States
Pada 30 Juli 2026, CISA menerbitkan 'Open Source Software: Security Principles and Practices,' sebuah sumber daya baru untuk lembaga federal yang mencakup seleksi OSS, patching, kontribusi, dan praktik produksi. Dokumen ini mencakup bagian khusus, 'Evaluating Open Source Artificial Intelligence Models,' yang mengarahkan agensi untuk memperoleh transparansi yang cukup ke dalam semua komponen sistem AI yang relevan — termasuk data pelatihan — sebelum memperlakukan model AI sebagai OSS untuk tujuan manajemen risiko, sehingga agensi dapat mempelajari, menganalisis, dan memperbaiki kerentanan. Panduan ini sejalan dengan Executive Order 14144 dan Executive Order 14306.
Ini adalah dokumen panduan CISA baru yang asli (tidak sebelumnya dicakup) yang memperluas prinsip manajemen risiko rantai pasokan OSS yang sudah mapan secara khusus ke model AI open-weight/open-source untuk pemerintah federal, mengatasi kesenjangan yang diakui dalam persyaratan transparansi spesifik AI yang diperlukan untuk menilai dan memperbaiki risiko rantai pasokan AI.
Lembaga federal dan organisasi yang bersumber dari model AI open-weight harus memetakan proses vetting model mereka ke kriteria transparansi dan toleransi risiko berbasis C4-Framework baru dalam panduan.
CISA - Guide Helps Federal Agencies Securely and Effectively Use Open Source SoftwareCISA - Open Source Software: Security Principles and Practices (PDF)
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →